BCM实施指南-PPT课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《BCM实施指南-PPT课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- BCM 实施 指南 PPT 课件
- 资源描述:
-
1、内容提要 解读BCM1 BCM项目实施方法2 BCM实施难点与对策3 BCM实施策略讨论41内容提要 解读BCM1 BCM项目实施方法2 BCM实施难点与对策3 BCM实施策略讨论42何为BCM3业务业务连续性(连续性(Business ContinuityBusiness Continuity):):业务中断事件发生后,在预先确定的可接受水平上持续交付产品或提供服务的能力。业务业务连续性连续性管理(管理(Business Business Continuity ManagementContinuity Management)是一套整体的管理流程,用以:识别潜在威胁,以及这些威胁对业务持续运行
2、带来的影响;建立有效应对威胁的自我恢复能力,保护关键相关方的利益、声誉、品牌和创造价值的活动。BCM是一个跨多个专业领域的综合性体系45BCM标准发展新加坡标准SS540英国标准BS25999国际业务持续协会(BCI)业务持续管理良好实践指南BCM GPG理论基础理论基础升级中国国家标准GB/T301462013年12月17日正式发布国际标准ISO223012012年5月15日正式发布对应商业银行业务连续性监管指引 2011年12月28日正式发布ISO22301标准全文结构64.组织环境5.领导力6.策划7.支持8.实施9.绩效评价10.改进理解组织及其环境理解相关方的需求和期望定义BCMS的
3、范围BCMS领导力与承诺管理承诺方针应对风险和机会的措施业务连续性目标和实现计划资源能力意识沟通文件化信息实施策划与控制业务影响分析和风险评估业务连续性策略建立和实施业务连续性程序演练和测试监视、测量、分析和评价内部审计管理评审不合格项和纠正措施持续改进计划(Plan)执行(Do)检查(Check)改进(Action)组织角色、职责和权限监管指引与国际标准对应关系ISO22301:2012(GB/T30146-2013)商业银行业务连续性监管指引4 组织环境5 领导力6 策划7.1 资源7.4 沟通7.5 文件化信息9 绩效评价10 改进第一章总则第二章业务连续性组织架构7.2 能力7.3 意
4、识第一章总则(第九条)8.2 业务影响分析和风险评估8.3 业务连续性策略第三章业务影响分析8.4 建立和实施业务连续性程序第四章业务连续性计划与资源建设第六章运营中断事件应急处置8.5 演练和测试第五章业务连续性演练与持续改进-第七章监管和处置7业务连续性与IT服务连续性8业务流程、业务活动业务流程、业务活动IT IT服务服务(信息系统、IT基础设施)技术技术支撑支撑业务连续性(业务连续性(Business ContinuityBusiness Continuity):):关注于一个组织提供产品、服务的业务流程、业务活动的持续运行。业务不连续的后果:客户量/业务量减少、产品报废、合同违约、监
5、管违规、财务损失、利益相关方施压、社会谴责(环境/健康等)、丧失竞争力、破产业务连续性计划(业务连续性计划(BCPBCP):从业务层面恢复中断的业务流程和活动。IT灾难恢复计划(IT DRP)、应急预案通常用于支撑BCP。IT IT服务连续性服务连续性(IT Service ContinuityIT Service Continuity):关注于保障信息系统、IT基础设施持续运行。IT服务不连续的后果:直接表现:IT基础设施瘫痪、信息系统停止服务;间接表现:依赖IT系统的业务活动停滞,部分业务切换到人工操作。IT IT灾难恢复计划灾难恢复计划:将中断的IT系统服务恢复到可用状态,通常涉及灾备切
6、换。应急应急预案预案:通常由一组具体的故障恢复场景构成,可能包含导致服务中断的严重故障,也有可能涉及未导致服务中断的一般故障。信息化技术越来越多地承载了组织的业务流程运行。业务连续性的恢复要求9 最长可容忍中断时间(MTPD,Maximum Tolerable Period Of Disruption)交付产品、服务的业务流程与活动的最长可容忍中断时间。如果超出此时间限制,带来的负面影响将变得无法承受。恢复时间目标(RTO)基于MTPD,在组织内部协商后制定的恢复时间目标值。RTO应小于MTPD(30%为宜)。组织应在假设的最坏场景下,通过演练、测试,验证自身达成RTO的实际能力。最长可容忍数
7、据丢失点(MTDL,Maximum Tolerable Data Lost)交付产品、服务的业务流程与活动中断后再次恢复时,能够容忍的数据丢失时长。即:将数据恢复到中断前多久的状态。恢复点目标(RPO)基于MTDL,在组织内部协商后制定的恢复点目标值。RPO应小于MTDL(30%为宜)。组织应通过适当的备份机制,确保备份间隔时间小于RPO,并通过演练、测试,验证备份的有效性。业务最低运营要求维持业务运营的最低性能与容量要求;保证最核心的业务流程/活动/产品/服务/职能/区域恢复运行通常会作为灾备建设依据业务运营能力业务完全运营要求最低运营要求与完全运营要求如果缺乏BCM按预期要求复原10最长可
8、容忍中断时间 MTPD24小时目标恢复时间RTO16小时最长可接受复原时间7天目标复原时间5天0借助BCM快速恢复 如果业务活动完全依赖于IT系统,则对于IT部门而言:业务部门以业务视角分析出系统的恢复目标MTPD、MTDL;IT部门应据此制定信息系统的RTO、RPO。允许的数据丢失时间复原 RTO业务复原到完全运营水平3天11恢复 RTORPO恢复关键业务到最低运营水平最新的数据备份点-1小时4小时MTPD6小时MTDL-2小时事件上报与初判执行恢复启用备用资源复原或重建实施临时变通方案信息系统的恢复与复原突发事件0系统中断、实时数据丢失商业银行业务连续性监管指引要求的BCM治理结构条款要求
9、条款理解日常管理组织架构决策机构:董(理)事会高级管理层、业务连续性管理委员会主管部门:风险管理部门或其他综合管理部门执行部门:业务条线部门、信息科技部门保障部门:办公室、人事、公共关系、财务、法律合规、后勤保卫内部审计部门:定期开展审计工作各部门:制定/执行本部门业务连续性计划明确BCM日常组织架构最高管理层参与全行各部门参与BCM主管部门牵头运行BCMS信息科技部门是最关键的执行部门应急处置组织架构应急决策层:高级管理层代为决策应急指挥层:主管部门及各部门负责人应急执行层:执行部门应急保障层:保障部门根据全行组织级BCP、部门级BCP的定义,各层级、各部门各司其职,负责具体应急处置工作12
10、“业务连续性治理结构”日常组织13治理层级角色职责BCM决策层理事会承担BCM最终责任BCM管理层业务连续性管理委员会执行决策层批准的BCM方针、方案统筹协调、落实各项BCM职责BCM执行层BCM主管部门风险管理部门或其他综合管理部门组织开展全行业务连续性管理工作,指导、评估、监督各部门执行工作BCM执行部门各业务条线部门业务影响分析;风险评估;确定恢复策略;负责业务条线重要业务应急响应与恢复(制定业务部门BCP)信息科技部门信息技术应急响应与恢复(制定信息科技部门BCP、IT连续性计划)BCM保障部门办公室、人力资源部门、公共关系部门、财务部门、法律合规部门、后勤部门、保卫部门人力、物力、财
展开阅读全文